La última actualización de seguridad de Microsoft para Windows 11, diseñada para reforzar la protección frente a amenazas avanzadas, ha terminado generando un problema operativo de calado en entornos corporativos. El parche KB5073455, publicado el 13 de enero de 2026 para Windows 11 versión 23H2, ha provocado que los equipos con la función Secure Launch activada sean incapaces de apagarse o entrar en hibernación correctamente. En lugar de completar el proceso, los sistemas se reinician de forma automática, interrumpiendo flujos de trabajo y obligando a los departamentos de TI a aplicar soluciones provisionales mientras esperan una corrección oficial.
Microsoft reconoció el fallo el 15 de enero, apenas dos días después de la distribución del parche, confirmando que el comportamiento afecta exclusivamente a las ediciones Enterprise e IoT de Windows 11 23H2, las únicas que recibieron esta actualización concreta. La compañía ha explicado que el origen del problema está relacionado con Secure Launch, una función de seguridad basada en virtualización (VBS) que protege el arranque del sistema frente a ataques a nivel de firmware y bootkits, un vector cada vez más explotado por actores avanzados.
Secure Launch: una pieza clave de la defensa moderna
Secure Launch forma parte del conjunto de tecnologías de “arranque confiable” de Microsoft. Su objetivo es garantizar que, desde el primer momento en que el equipo se enciende, el código que se ejecuta es legítimo y no ha sido manipulado. Para ello, se apoya en mecanismos de virtualización y en el aislamiento del hipervisor, de modo que incluso si un atacante logra comprometer el firmware, sus posibilidades de persistir quedan drásticamente reducidas.
Este tipo de protección es especialmente relevante en entornos empresariales, infraestructuras críticas y dispositivos IoT industriales, donde un ataque a bajo nivel puede permitir espionaje prolongado, sabotaje o movimientos laterales invisibles para las soluciones de seguridad tradicionales. Por eso, Secure Launch suele estar habilitado por defecto en configuraciones corporativas con altos requisitos de cumplimiento y defensa frente a amenazas persistentes avanzadas (APT).
Paradójicamente, es precisamente esta capa de seguridad la que ahora se ha convertido en el punto débil operativo. Tras instalar KB5073455, los equipos con Secure Launch no completan el proceso de apagado ni de hibernación. El sistema parece iniciar la secuencia normal, pero en el último momento se reinicia, entrando en un bucle que impide al usuario apagar el equipo por los métodos habituales.
Impacto directo en productividad y gestión energética
El problema no es menor. En estaciones de trabajo de oficina, servidores de pruebas o portátiles corporativos, la imposibilidad de apagar o hibernar de forma fiable tiene consecuencias tanto en productividad como en consumo energético y seguridad de la información.
En el caso de la hibernación, el impacto es especialmente crítico. Este modo está pensado para guardar el estado completo de la sesión en disco y apagar el equipo, permitiendo reanudar el trabajo sin consumo de batería. Al fallar esta función, los portátiles pueden quedarse encendidos en segundo plano, agotando la batería durante desplazamientos o fuera del horario laboral. El riesgo no es solo quedarse sin energía, sino también la posible pérdida de datos si el sistema se apaga de forma abrupta al descargarse la batería.
En entornos con políticas estrictas de ahorro energético y apagado automático, el reinicio forzado puede además interferir con ventanas de mantenimiento, copias de seguridad nocturnas o tareas programadas, generando un efecto en cascada difícil de anticipar.
El parche: seguridad frente a estabilidad
KB5073455 forma parte del ciclo regular de actualizaciones de seguridad de Microsoft y corrige vulnerabilidades que, según la propia compañía, podrían permitir elevación de privilegios o ejecución de código en determinados escenarios. Desde el punto de vista de la ciberseguridad, instalarlo reduce la superficie de ataque y mitiga riesgos reales.
Sin embargo, este incidente vuelve a poner sobre la mesa el eterno dilema de los administradores de sistemas: ¿hasta qué punto es aceptable aplicar de inmediato un parche crítico si puede comprometer la estabilidad operativa? En grandes organizaciones, donde miles de equipos comparten la misma imagen de sistema, un fallo de este tipo puede multiplicarse y generar un problema de escala.
Microsoft ha publicado un workaround para el apagado: ejecutar desde el símbolo del sistema el comando shutdown /s /t 0, que fuerza el cierre inmediato y evita el reinicio automático. No obstante, la compañía reconoce que, por ahora, no existe una solución equivalente para la hibernación, lo que deja a los usuarios sin una alternativa real para este modo de ahorro de energía.

































